作者junorn (威廉華勒斯)
看板AntiVirus
標題[方案] 60秒重開機的問題後續
時間Tue Sep 30 22:46:14 2008
目前這樣看應該是有點軟有新的漏洞被用來當作是攻擊了...
而且是可以直接攻擊系統的..我猜的啦
而且目前似乎沒人知道這漏洞是從哪來的
所以......
這邊強烈建議會發生這種情形的人
因為似乎有新一波攻擊開始。
所以請務必安裝
防火牆軟體
更強烈建議電腦前端另外接一顆
IP分享器
避免又被攻擊。
另外EFix因為只有對應到系統內有SPRINT.DLL這檔的時候
才會檢查spoolsv.exe是不是有問題 ( 不能每次執行都作檢查,因為會有特例 )
所以如果再執行時發現EFix 沒有重新開機,並且沒有刪除任何檔案時
請先在windows\system32資料夾下建立一個sprint.dll檔案
讓EFix能夠幫你去判斷spoolsv.exe這檔案是不是有問題
我現在沒有時間能夠去更新EFix,而且攻擊方式並不明,這樣做也只能治標
無法治本....
所以還是強烈建議最少也要裝防火牆,起碼這樣能夠避免被直接攻擊。
----------------------------------------------------------------------
該攻擊手法是超過我能力範圍的事情,就不要太指望我能做些什麼了...
除非有點軟或其他安全廠商能夠抓到這漏洞,不然永遠無解。
--
人間世稱做緣 相連的紅線不停纏繞
脆弱而惹人悲憐的彼岸花 憤怒、傷感、終日以淚洗面
在凌晨零時的夜幕中 為你消除無法平息的怨恨
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.132.171.86
1F:推 heber:推..版大辛苦了! 09/30 22:53
2F:推 kkc0828:..........................嘆氣 09/30 22:55
3F:推 three33:版大辛苦了,謝謝!! 09/30 22:58
4F:推 katsuki:版大真的辛苦了 非常謝謝 09/30 23:00
5F:→ junorn:to k大:別嘆氣了,這東西本來就一直都有 09/30 23:00
6F:推 linfly:板大辛苦你了!! 09/30 23:01
7F:推 unbowed:我的電腦是wireless,前端已有AP(有內建防火牆)還是中標 09/30 23:02
8F:→ unbowed:給大家參考一下OTZ 09/30 23:02
9F:→ junorn:那就真的麻煩,完全不知道攻擊來源基本上是沒的防的 09/30 23:04
10F:推 elvis533:辛苦了 幫您拍拍手 ^^ 09/30 23:07
11F:推 yusukecoke:沒防火牆 有玩P2P SP3 MSsoft唯一替換的是open office 09/30 23:08
12F:→ yusukecoke:還未發生類似情形 不曉得有沒有幫助 09/30 23:09
13F:推 elvis533:我是用Hinet 獨立的線 沒用ip分享器 最近更新到sp3 09/30 23:12
14F:→ junorn:這個要專業人員才有辦法處理了...我這邊無輒 09/30 23:12
15F:→ elvis533:有用BT 驢子 防毒用小紅傘 目前沒出現問題 09/30 23:13
16F:→ junorn:倒是想問有沒有人是重灌過之後一樣情形的? 09/30 23:13
17F:→ kisdd:一直都用kis系列的防毒 XP只更新到IE7 目前沒中毒過.. 09/30 23:15
18F:→ junorn:我這邊管的電腦也沒發生過這種情形...防毒只有nod32連防火 09/30 23:18
19F:→ junorn:都沒有...也沒中過,自己模擬了一下也完全沒任何東西..唉 09/30 23:18
20F:→ junorn:基本上只希望是有其他地方我沒發現或者是其他系統檔有問題 09/30 23:20
21F:→ junorn:這樣就沒什麼太大問題,了不起重灌就好,但要是是新漏洞的 09/30 23:21
22F:→ junorn:話....那各位自求多福。 09/30 23:21
23F:推 scotttomlee:板大辛苦了~ (希望不要遇到第二波... 09/30 23:29
24F:推 Hemiola:只用windows內建防火牆足夠嗎? 09/30 23:43
25F:推 ronan333:板大辛苦了 09/30 23:45
26F:推 kkc0828:如果要防護網路型攻擊 Win內建是夠的,只是要會設定 09/30 23:57
27F:推 AdustFish:版大辛苦您了... 10/01 00:18
28F:推 vievie1221:我朋友防毒用NOD32沒外加防火牆也中了 hinet獨立線 10/01 00:29
30F:推 Tequila7211:版大的EFix已經快變成萬能的了... 10/01 09:21
31F:→ wkwtb:毛毛的 =.=y 10/01 12:23
32F:推 idaer:板大辛苦了:) 10/01 12:56
33F:推 yoqwqq:我們公司用卡巴+nod32+officescan 沒找到~一樣會關機!! 10/01 14:25
34F:推 koiick:您辛苦了 多次中毒都多虧您出手相救 再次感激~ 10/01 16:05
35F:推 BobDavidson2:原來是這樣 我重灌就沒有了說! 10/01 21:00